Vulnerabilidades en Linux

16.673 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-72296CRITICALnet: ife: require ETH_HLEN to be pullable in ife_decode()EPSS 0.7%CVE-2026-63912CRITICALxfrm: esp: restore combined single-frag length gateEPSS 0.7%CVE-2026-63924CRITICALipv6: exthdrs: refresh nh pointer after ipv6_hop_jumbo()EPSS 0.7%CVE-2026-68477CRITICALipvs: fix more places with wrong ipv6 transport offsetsEPSS 0.7%CVE-2024-46763HIGHfou: Fix null-ptr-deref in GRO.EPSS 0.7%CVE-2021-47244HIGHmptcp: Fix out of bounds when parsing TCP optionsEPSS 0.7%CVE-2024-26854HIGHice: fix uninitialized dplls mutex usageEPSS 0.7%CVE-2024-24859MEDIUMRace condition vulnerability in Linux kernel bluetooth sniff_{min,max}_interval_set()EPSS 0.7%CVE-2026-72436CRITICALnetfilter: ipset: Don't use test_bit() in lockless RCU readers in hash typesEPSS 0.7%CVE-2026-63886CRITICALscsi: target: iscsi: Validate CHAP_R length before base64 decodeEPSS 0.7%CVE-2024-26880HIGHdm: call the resume method on internal suspendEPSS 0.7%CVE-2026-72374HIGHafs: Fix callback service message parsers to pass through -EAGAINEPSS 0.7%CVE-2026-72418HIGHnetfilter: nf_conncount: prevent connlimit drops for early confirmed ctEPSS 0.7%CVE-2021-47259HIGHNFS: Fix use-after-free in nfs4_init_client()EPSS 0.7%CVE-2026-72378HIGHafs: Fix error code in afs_extract_vl_addrs()EPSS 0.7%CVE-2024-44986HIGHipv6: fix possible UAF in ip6_finish_output2()EPSS 0.7%CVE-2026-89494CRITICALocfs2: validate lengths in dlm_mig_lockres_handlerEPSS 0.7%CVE-2026-68158CRITICALlibceph: Fix multiplication overflow in decode_new_up_state_weight()EPSS 0.7%CVE-2026-89538CRITICALSUNRPC: Reject krb5 v2 wrap tokens with oversized ec fieldEPSS 0.7%CVE-2026-89655CRITICALceph: fix UAF in __kick_flushing_caps() on cf entry freed during unlockEPSS 0.7%